Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

BDU:2026-09229

CVSS: 10
21.05.2026

Уязвимость функции ipv6_rpl_srh_rcv компонента RFC 6554 Source Routing Header Handler ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Уязвимость функции ipv6_rpl_srh_rcv компонента RFC 6554 Source Routing Header Handler ядра операционной системы Linux связана с выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
Статус уязвимости:
Подтверждена производителем
Уязвимость устранена
Дата выявления: 21.05.2026
Класс уязвимости: Уязвимость кода
Наличие эксплойта: Данные уточняются
Способ эксплуатации: Манипулирование структурами данных
Способ устранения: Нет данных
Меры по устранению: В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года.



Использование рекомендаций:

Для Linux:
https://git.kernel.org/stable/c/4babc2d9fda2df43823b85d08a0180b68f1b0854
https://git.kernel.org/stable/c/7398ebefbfd4f8a31d4f665a4213302fa995494b
https://git.kernel.org/stable/c/8e8be63465a5e80394c70324603dfea1bfdad48f
https://git.kernel.org/stable/c/9e6bf146b55999a095bb14f73a843942456d1adc
https://git.kernel.org/stable/c/c261d07a80576dc8ccf394ef8f074f8c67a06b37

Для программных продуктов Novell Inc.:
https://www.suse.com/security/cve/CVE-2026-43501.html

Для Debian GNU/Linux:
https://security-tracker.debian.org/tracker/CVE-2026-43501

Для программных продуктов Red Hat Inc.:
https://access.redhat.com/security/cve/cve-2026-43501

Для ОС Astra Linux:
- обновить пакет linux-6.1 до 6.1.158-1.astra1+ci36 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se18-bulletin-2026-0611SE18HF
- обновить пакет linux-6.12 до 6.12.60-1.astra1+ci49 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se18-bulletin-2026-0611SE18HF

Для ОС Astra Linux:
- обновить пакет linux-6.12 до 6.12.60-1.astra1+ci49 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se48-bulletin-2026-0709SE48HF
- обновить пакет linux-6.1 до 6.1.158-1.astra1+ci36 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se48-bulletin-2026-0709SE48HF

Для ОС Альт 8 СП: установка обновления из публичного репозитория программного средства: https://altsp.su/obnovleniya-bezopasnosti/

Для ОС Astra Linux:
обновить пакет linux-6.1 до 6.1.166-1.astra1+ci24 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se38-bulletin-2026-0729SE38

Идентификатор типа ошибки

Идентификатор, установленный в соответствии с общим перечнем ошибок CWE
Идентификатор Описание
CWE-119 The product performs operations on a memory buffer, but it reads from or writes to a memory location outside the buffer's intended boundary. This may result in read or write operations on unexpected memory locations that could be linked to other variables, data structures, or internal program data.
CWE-787 The product writes data past the end, or before the beginning, of the intended buffer.

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2026-43501 ipv6: rpl: reserve mac_len headroom when recompressed SRH grows

CVSS

Система общей оценки уязвимостей
Оценка Severity Версия Базовый вектор
10 CRITICAL 2.0 AV:N/AC:L/Au:N/C:C/I:C/A:C

Идентификаторы других систем описаний уязвимостей

CVE-2026-43501 PT-2026-42457
Вендор:
  • Novell Inc.
  • ООО «РусБИТех-Астра»
  • АО «ИВК»
  • Red Hat Inc.
  • Сообщество свободного программного обеспечения
Тип ПО:
  • Операционная система
Наименование ПО:
  • openSUSE Tumbleweed
  • Astra Linux Special Edition
  • Альт 8 СП
  • Red Hat Enterprise Linux
  • Debian GNU/Linux
  • Linux
Версия ПО:
  • - (openSUSE Tumbleweed)
  • 1.7 (Astra Linux Special Edition)
  • - (Альт 8 СП)
  • 9 (Red Hat Enterprise Linux)
  • 1.8 (Astra Linux Special Edition)
  • 10 (Red Hat Enterprise Linux)
  • 13 (Debian GNU/Linux)
  • 3.8 (Astra Linux Special Edition)
  • до 6.6.139 (Linux)
  • до 6.12.85 (Linux)
  • до 6.18.26 (Linux)
  • до 7.0.3 (Linux)
  • до 7.1-rc1 (Linux)
  • 4.8 (Astra Linux Special Edition)
ОС и аппаратные платформы:
  • openSUSE Tumbleweed (-)
  • Astra Linux Special Edition (1.7)
  • Альт 8 СП (-)
  • Red Hat Enterprise Linux (9)
  • Astra Linux Special Edition (1.8)
  • Red Hat Enterprise Linux (10)
  • Debian GNU/Linux (13)
  • Astra Linux Special Edition (3.8)
  • Linux (до 6.6.139)
  • Linux (до 6.12.85)
  • Linux (до 6.18.26)
  • Linux (до 7.0.3)
  • Linux (до 7.1-rc1)
  • Astra Linux Special Edition (4.8)
Ссылки на источники:

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.